Sicherheit ist kein Feature. Sie ist das Fundament.

KI-Agenten, die im Web surfen, Code ausführen und auf Ihre Werkzeuge zugreifen können, benötigen verlässliche Schutzplanken. So bauen wir sie.

Mandantenisolierung

Jeder KiwiClaw-Agent läuft in seinem eigenen isolierten Container mit einem dedizierten Dateisystem und Arbeitsbereich — getrennt von anderen Mandanten.

Die Daten, Konfigurationen und der Gesprächsverlauf Ihres Agenten sind auf diesen Mandanten beschränkt und werden nicht mit anderen Mandanten geteilt.

Sandbox-Ausführung

Browser-Automatisierung und Codeausführung laufen im eigenen Container Ihres Agenten unter Sandboxing auf Kernel-Ebene (gVisor) für tiefgreifende Verteidigung. Wenn Ihr Agent ein Skript ausführt oder einen Headless-Browser steuert, geschieht dies in einer auf Ihren Agenten beschränkten Umgebung.

Die Ausführungsumgebung ist einwegfähig und isoliert. Keine Sandbox ist unknackbar, daher kombinieren wir sie mit Funktions- und Egress-Kontrollen, anstatt zu behaupten, die Isolierung sei absolut.

Verwalteter Skills-Marketplace

Im OpenClaw-Ökosystem wurden 341 bösartige Skills gefunden. Skills, die Daten exfiltrieren, Backdoors installieren oder Cryptominer ausführen. Wenn Sie selbst hosten, müssen Sie diese selbst prüfen.

Die Veröffentlichung im Marketplace erfolgt über einen administrativen Einreichungs- und Genehmigungsworkflow. Es handelt sich nicht um eine Sicherheitszertifizierung und ersetzt nicht die Überprüfung von Herausgeber, Code, Berechtigungen, Anmeldedaten und Netzwerkzugriff vor der Installation.

Verschlüsselung

Öffentlicher Datenverkehr und verwaltete Datenbankverbindungen nutzen TLS. Anbieter-Anmeldedaten von BYOK-Nutzern werden vor der Speicherung in der Datenbank mit AES-256-GCM verschlüsselt und nur für die authentifizierte Laufzeitkonfiguration entschlüsselt.

Laufzeitdateien von Mandanten befinden sich auf persistentem Host-Speicher. KiwiClaw erhebt derzeit keinen pauschalen Anspruch auf Verschlüsselung im Ruhezustand (Encryption-at-Rest) für jede Laufzeitdatei.

Nutzer verwalteter LLMs sehen oder handhaben API-Schlüssel überhaupt nicht. Ihre Anfragen werden über mandantenspezifische JWTs authentifiziert und über unseren internen LLM-Proxy geleitet. Geteilte API-Schlüssel verbleiben ausschließlich im Proxy und werden niemals Mandantenmaschinen ausgesetzt.

BYOK ist die Ausnahme: Ihr eigener Anbieterschlüssel wird in Ihrem eigenen Container abgelegt, damit Ihr Agent Ihr Anbieterkonto direkt aufrufen kann. Wie der Anmeldedaten-Fluss funktioniert und was er abdeckt und was nicht.

Audit-Logs

KiwiClaw zeichnet Anwendungs-Audit-Ereignisse für Konto-, Agenten-, Konfigurations- und administrative Aktivitäten auf. Audit-Ansichten und Export-Endpunkte stehen zur Verfügung.

Der aktuelle Audit-Speicher ist kein unveränderliches Write-Once-Hauptbuch und beinhaltet keine schlüsselfertige SIEM-Anbindung, keine kundenkonfigurierbare Aufbewahrung und keine compliance-bereiten Nachweispakete.

Rollenbasierte Zugriffskontrolle (RBAC)

Enterprise-Teams erhalten RBAC mit granularen Berechtigungen. Administratoren konfigurieren Agenten und Skills. Mitglieder können chatten und den Agenten nutzen. Betrachter können den Gesprächsverlauf lesen, aber nicht interagieren.

Laden Sie Teammitglieder ein, weisen Sie Rollen zu und steuern Sie, wer was tun kann. Kein Teilen von einzelnen Zugängen mehr und keine Sorge mehr, dass Praktikanten versehentlich den Agenten umkonfigurieren.

Hosting-Standort

Produktions-Arbeitslasten von Mandanten laufen derzeit in Falkenstein, Deutschland. Vom Kunden auswählbare US-, EU- oder APAC-Regionen sind nicht allgemein verfügbar.

Control-Plane-Anbieter und LLM-Provider können Daten an anderen Standorten gemäß ihren eigenen Bedingungen verarbeiten. Fordern Sie die aktuelle Übersicht zu Datenflüssen und Unterauftragsverarbeitern an, bevor Sie regulierte Daten senden.

Compliance-Lücken

KiwiClaw ist nicht SOC 2-zertifiziert, unterzeichnet keine HIPAA-BAAs, bietet derzeit keinen Standard-AVV (DPA) an und behauptet nicht, dass die Nutzung durch einen Kunden DSGVO-konform ist.

Das Team kann die heute aktiven technischen Kontrollen dokumentieren, aber Ihre Organisation muss ihre eigene rechtliche, Sicherheits- und Lieferantenrisikoprüfung durchführen.

Verantwortungsvolle Offenlegung

Schwachstelle gefunden? Wir nehmen Sicherheitsberichte ernst und antworten innerhalb von 24 Stunden.

Senden Sie eine E-Mail mit Details an hi@kiwiclaw.app. Fügen Sie Schritte zur Reproduktion, eine Auswirkungsbeurteilung und Ihre Kontaktdaten bei. Wir bestätigen den Eingang innerhalb von 24 Stunden und nennen einen Zeitplan für die Behebung.

Wir leiten keine rechtlichen Schritte gegen Sicherheitsforscher ein, die in gutem Glauben berichten.

Häufig gestellte Fragen

Wie isoliert KiwiClaw Mandanten voneinander?

Jeder KiwiClaw-Agent läuft in seinem eigenen isolierten Container mit einem dedizierten Dateisystem und Arbeitsbereich, getrennt von anderen Mandanten. Ihre Daten, Konfigurationen und der Gesprächsverlauf sind auf Ihren Mandanten beschränkt und werden nicht mit anderen Mandanten geteilt.

Ist die Codeausführung auf KiwiClaw sicher?

Codeausführung und Browser-Automatisierung laufen im eigenen Container Ihres Agenten unter Sandboxing auf Kernel-Ebene (gVisor) für tiefgreifende Verteidigung. Die Ausführungsumgebung ist einwegfähig und auf Ihren Agenten beschränkt. Keine Sandbox ist unknackbar, daher kombinieren wir sie mit Funktions- und Egress-Kontrollen, anstatt zu behaupten, die Isolierung sei absolut.

Unterstützt KiwiClaw SOC 2- oder HIPAA-Compliance?

Nein. KiwiClaw ist derzeit nicht SOC 2-zertifiziert, unterzeichnet keine HIPAA-BAAs und erhebt keinen Anspruch auf DSGVO-Compliance. Verarbeiten Sie keine PHI und führen Sie vor der regulierten Nutzung eine rechtliche und Lieferantenrisikoprüfung durch.

Wie handhabt KiwiClaw Marketplace-Skills?

Die Veröffentlichung im Marketplace erfolgt über einen administrativen Einreichungs- und Genehmigungsworkflow. KiwiClaw behauptet nicht, dass jeder Skill ein automatisches Sicherheits-Scanning durchläuft. Überprüfen Sie vor der Installation den Herausgeber, den Code, die Berechtigungen, die Anmeldedaten und den Netzwerkzugriff.

Evaluieren Sie die heute aktiven Kontrollen.

gVisor-Isolierung, authentifizierter Ingress, erzwungener Egress, Anmeldedaten-Verschlüsselung, Audit-Ereignisse und eine explizite Liste aktueller Lücken.